14:49 07.11.2025 |
3173 просмотров
Исследование State of DevOps Russia 2025, проведенное «Экспресс 42» в партнерстве с Positive Technologies, показало, что 77% организаций выстраивают процессы DevSecOps. Этот показатель говорит о том, что культура безопасной разработки в России достигла нового уровня зрелости, сделав киберзащищенность стандартом качества.
Согласно результатам исследования, у 40% организаций системы безопасности интегрированы во все процессы DevOps. Около 60% компаний используют инструменты ИБ прежде всего в CI/CD-конвейере, который автоматизирует сборку, тестирование и развертывание ПО. Для обеспечения планируемых темпов выпуска ПО в продуктивную среду половина опрошенных реализуют проверки безопасности кода на ранних стадиях разработки, а 45% проводят сканирование параллельно со сборкой и тестированием ПО.
Три четверти участников опроса применяют метрики ИБ в своей работе. Наиболее часто используемые: период восстановления после инцидента (40%), количество нарушений политик безопасности (38%), число критически опасных уязвимостей (37%) и время реагирования на угрозы (37%).
По словам экспертов, начиная измерять результат от внедрения инструментов ИБ, компании делают концептуально верный шаг к построению эффективных процессов DevSecOps. Исследование показало, что решающими факторами при выборе средств защиты являются функциональные возможности продукта (73%), результативность (61%) и возможности его интеграции в существующие процессы DevOps (60%).
Исследование также выявило, с какими трудностями сталкиваются организации при построении процессов безопасной разработки. Около 46% респондентов отметили недостаток экспертизы у команды внедрения, 42% — проблемы совместимости с существующими системами, а 41% — высокую стоимость. Еще 27% участников опроса указали, что им непонятны результаты сканирования и анализа, которые выдают инструменты. В этой связи эксперты рекомендуют развивать культуру безопасной разработки, привлекать консалтинг, доносить до сотрудников ценность ИБ и обучать их правильно интерпретировать метрики.
Теги: Автоматизация предприятий
Информационная безопасность
DevOps
DevSecOps
На ту же тему:
Только в 14% российских компаний знают о методологии безопасной разработки ИИ-систем MLSecOps
38% российских корпораций уже занимаются разработкой ИИ-решений для внутренних процессов. Однако, как подчеркивается в исследовании К2 Кибербезопасность и «Лаборатории Касперского», зрелость ИБ-процессов не успевает за внедрением новых технологий: почти половина опрошенных компаний (46%) не знакомы с методологией безопасной разработки ИИ-систем (MLSecOps), а 40% знают о ней лишь поверхностно.
УБРиР внедрил инструменты безопасной разработки
Уральский банк реконструкции и развития (УБРиР) внедрил комплексную российскую ASOC-платформу Hexway Vampy ASPM. В рамках задачи совершенствования ИБ сделан акцент на процессах безопасной разработки программного обеспечения (DevSecOps).
DevSecOps в России: на безопасность обратили внимание?
Как показал опрос, проведенный Т1 Cloud и SolidLab, процессы разработки защищенных веб-приложений постепенно распространяются в компаниях. В ближайшие годы около 30% российских компаний, производящих проприетарное ПО, внедрят подход DevSecOps.
Лишь в 30% отечественных компаний применяют DevSecOps
Как показал опрос, проведенный Positive Technologies, 45% ИТ-специалистов в России считают безопасную разработку (DevSecOps) полезной практикой. 56% сотрудников готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps.